<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>@scully_int</title><generator>teletype.in</generator><description><![CDATA[@scully_int]]></description><image><url>https://img1.teletype.in/files/86/d0/86d0cd9b-4096-4f11-aaf8-0ce81f268ad5.png</url><title>@scully_int</title><link>https://teletype.in/@scully_int</link></image><link>https://teletype.in/@scully_int?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/scully_int?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/scully_int?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Tue, 23 Jun 2026 23:55:39 GMT</pubDate><lastBuildDate>Tue, 23 Jun 2026 23:55:39 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@scully_int/O3ptc5fVYf_</guid><link>https://teletype.in/@scully_int/O3ptc5fVYf_?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/O3ptc5fVYf_?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Current trends in cyberintelligence</title><pubDate>Sat, 07 Mar 2026 15:12:44 GMT</pubDate><description><![CDATA[Note: everything stated below is my personal opinion and does not claim to be true. This opinion is based on long-term observation of job vacancies, investigations, the work of information and analytical organizations, tools, and individual specialists.]]></description><content:encoded><![CDATA[
  <p id="6KKA">Note: everything stated below is my personal opinion and does not claim to be true. This opinion is based on long-term observation of job vacancies, investigations, the work of information and analytical organizations, tools, and individual specialists.</p>
  <p id="jP3k">Note 2: we will discuss not only standard probes and compiling dossiers on individuals and legal entities, but also the entire field of cyber intelligence, including the creation of tools, the ability to conduct complex international investigations, social engineering, building your own security model, etc. It&#x27;s an art form in itself :)</p>
  <p id="Kqv5">Just a couple of years ago, multitasking and versatility were unique skills that were highly valued. Now, they have become basic cyber intelligence skills if you want to stay up to date, have relevant and effective tools and connections, and solve non-trivial problems with massive amounts of data. All of this is greatly influenced by the development of AI.</p>
  <p id="YUNt">In order to maintain and raise the professional bar, you need to possess and be able to use:</p>
  <ol id="iOTr">
    <li id="HKQH">Basic programming. Python (pipelines for automation, parsers, scripts for data processing, ml, etc.), bash\shell (must be able to deploy tools).</li>
    <li id="ZXAs">Working with AI. Be able to compose prompts (and for this you need to know how they work), evaluate the strengths of different models, bypass restrictions, check, correct, and verify data, etc.</li>
    <li id="Hxv4">Social engineering. Communicating with people is extremely important. Communication can be viewed from two sides: from the perspective of exchanging experiences, ideas, opportunities, contacts, mutual assistance, and from the perspective of the ability to obtain unique information about what you need. Both options require extensive experience in interacting with people, both ordinary and specialized.</li>
    <li id="ispK">To build your own security model, you need a large block of at least basic knowledge about: how networks work (for example, for VPNs, leaving digital traces, etc.), how different operating systems work in terms of convenience for different tasks, security, anonymity, protection, how browsers work, how phones and other technical devices that you use in your work work. It is also worth highlighting the aspect of knowledge about the algorithms used by the police and special agencies. Frankly speaking, in the current times, it is desirable for everyone to know this.</li>
    <li id="azb5">Analytics. Verification, the ability to objectively evaluate data and sources, the ability to write scripts if you work with large amounts of data, evaluating your results, building work algorithms. There are even workshops on verification (for example, Bellingcat).</li>
    <li id="scnu">Disinformation analysis (research into information operations) deserves a separate mention. IMHO, no justification is needed here, as with the point below :)</li>
    <li id="Gfx2">GeoINT.</li>
    <li id="MeSc">Basic knowledge of cryptocurrency.</li>
    <li id="HcKD">Proficiency in languages (at least English) and broad knowledge. It may seem strange, but you never know what segment of the internet you will end up in and why. Sometimes you have to learn about the quality and durability of bricks, sometimes you have to understand military technology, and sometimes you have to dig through arab marketplaces.</li>
    <li id="K13T">Ability to work with data leaks: monitoring, searching databases, processing.</li>
    <li id="6ncT">Ability to work in onion, knowing where to get or buy information.</li>
    <li id="zYzR">Monitoring specialists, tools, and news for professional self-education.</li>
    <li id="lNc9">Ability to work with different types of data (how to investigate social networks, what can be done with full name + date of birth, how to investigate a phone number, etc.). It is worth highlighting multimedia verification (images, video, audio, deepfake analysis, out-of-context media, provenance, metadata, content origin chain). For example, at OScon&#x27;25 in Zurich, there was a separate report on audio forensics in journalism. In addition to this, there is graph-centric analysis. Connection graphs are currently trending because they are convenient.</li>
    <li id="0NBP">This is the point marked with an asterisk. Working with application APIs to be able to retrieve unprotected data. I am currently trying to learn this using Telegram as an example.</li>
  </ol>
  <p id="rFfO">Some people sometimes add a section on reproducibility and evidence discipline. To be honest, I just record the entire investigation process and don&#x27;t worry too much about it. Wherever I need to attach a source or trace the path of information, everything is there. I have my own report formats, and sometimes I tailor them to the client&#x27;s preferences.</p>
  <p id="1HtL">There is one more point I would add, but it is very specific. I have been working on this myself for some time. It is the creation of a local information and analytical system.</p>
  <p id="l2y1">Examples:</p>
  <p id="yKNO">- https://www.worldmonitor.app/</p>
  <p id="iQdg">- https://arxiv.org/abs/2503.03215 (but the manuscript was later withdrawn)</p>
  <p id="VEO0">- <a href="https://x.com/bilawalsidhu/status/2024672151949766950?s=67" target="_blank">https://x.com/bilawalsidhu/status/2024672151949766950?s=67</a></p>
  <p id="fnJO">I will tell you a little about my project. I cannot describe all the planned features for obvious reasons, but nevertheless.</p>
  <p id="wPnN">What will be included in the basic tasks of the IAS?</p>
  <ol id="GMqY">
    <li id="MBn1">Collection and processing of data from diverse sources (primary processing, normalization, preparation)</li>
    <li id="Udbr">Extraction of facts, events, entities, and relationships (using ML+IE models such as OneIE\DyGIE\TARS)</li>
    <li id="KRjR">Building an internal knowledge base (based on Neo4j to start with, with vector search, indexing, fact enrichment, etc.)</li>
    <li id="URqh">Additional processing using local LLM with RAG (llama.cp)</li>
    <li id="fZbh">Convenient visualization</li>
  </ol>
  <p id="YWG4">Additional features are planned, but there is no point in talking about them yet, because I am only raising the MVP at the moment.</p>
  <p id="qGrg">I expect this to be very helpful when working with projects that have many entities. However, for security reasons, a local deployment is required; Maltego is not suitable in this regard.</p>
  <p id="gNX5">These are challenging times...</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/gWn18Sn8n-M</guid><link>https://teletype.in/@scully_int/gWn18Sn8n-M?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/gWn18Sn8n-M?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Актуальные тенденции киберразведки</title><pubDate>Sat, 07 Mar 2026 14:53:49 GMT</pubDate><description><![CDATA[Примечание: все нижеозвученное является моим личным мнением, не претендует на истинность. Данное мнение сложилось из долгосрочного наблюдения за вакансиями, расследованиями, работой информационно-аналитических организаций, инструментами, отдельными специалистами.]]></description><content:encoded><![CDATA[
  <p id="dJBY">Примечание: все нижеозвученное является моим личным мнением, не претендует на истинность. Данное мнение сложилось из долгосрочного наблюдения за вакансиями, расследованиями, работой информационно-аналитических организаций, инструментами, отдельными специалистами.</p>
  <p id="TH7e">Примечание 2: речь будет идти не только о стандартных пробивах и составлении досье на физ и юр лиц, а про всю область киберразведки, включая создание инструментов, умения вести сложные международные расследования, социнж, выстраивание модели собственной безопасности и т.д. Это же целое искусство :)</p>
  <p id="GNVQ">Еще пару лет назад многозадачность и универсальность были уникальным навыком, за который очень ценили. Сейчас же это уже стало базовым навыком киберразведки, если вы хотите оставаться в курсе происходящего, обладать актуальным и эффективным инструментарием, связями и решать нетривиальные задачи с массивным объемом данных. На все это очень сильно влияет развитие AI.</p>
  <p id="TWUm">Для того, чтобы сохранять и повышать профессиональную планку, необходимо обладать и уметь пользоваться:</p>
  <ol id="EKHj">
    <li id="AXL6">Базовое программирование. Питон (пайплайны для автоматизации, парсеры, скрипты для обработки данных, ml и тд), bash\shell (нужно уметь разворачивать инструменты).</li>
    <li id="mOY6">Работа с AI. Уметь составлять промпты (а для этого нужно знать, как они примерно работают), оценивать сильные стороны разных моделей, обходить запреты, проверять, корректировать и верифицировать данные и тд</li>
    <li id="fW1D">Социальная инженерия. Общение с людьми крайне важно. При чем общение можно рассматривать с двух сторон: со стороны обмена опытом, идеями, возможностями, контактами, взаимопомощи и со стороны умения добывать уникальную информацию о том, что вам нужно. Оба варианта требуют большого опыта взаимодействия с людьми, как обычного, так и специального</li>
    <li id="DLJT">Для построения модели собственной безопасности нужен большой блок хотя бы базовых знаний о: как работают сети (например, для VPN, оставление цифровых следов и тд), как работают разные операционные системы с точки зрения удобства под разные задачи, безопасности, анонимности, защищенности, как работают браузеры, как работают телефоны и другие технические устройства, которые вы задействуете в работе. Отдельно стоит выделить аспект, касающийся знаний об алгоритмах работы полиции и спецслужб. Откровенно говоря, в текущие времена это желательно знать всем.</li>
    <li id="yVhW">Аналитика. Верификация, умение объективно оценивать данные и источники, умение писать скрипты, если работаете с большим количеством данных, оценивание своих результатов, построение алгоритмов работы. По верификации даже воркшопы устраивают (например, те же Bellingcat)</li>
    <li id="AeBD">Отдельно стоит выделить disinformation analysis (исследование информационных операций). Имхо, тут даже обоснований никаких не требуется, как и для пункта ниже :)</li>
    <li id="YTAR">GeoINT. </li>
    <li id="6yH9">Базовые знания по криптовалюте.</li>
    <li id="vmfL">Обязательное знание языков (хотя бы английского) и большой кругозор. Это может быть странно, но никогда не знаешь, в какой сегмент интернета тебя занесет и зачем. Иногда приходится узнавать про качество и долговечность кирпичей, иногда разбираться в военной технике, иногда копаться в арабских маркетплейсах.</li>
    <li id="iXcD">Умение работать с утечками данных: мониторинг, поиск баз, обработка.</li>
    <li id="pm7X">Умение работать в onion, знать, где какую информацию можно добыть или купить.</li>
    <li id="4WRn">Мониторинг специалистов, инструментов и новостей для профессионального самообразования</li>
    <li id="qDWv">Умение работать с разными типами данных (как исследовать социальные сети, что можно сделать с ФИО+ДР, как исследовать номер телефона и тд). Стоит выделить multimedia verification (изображения, видео, аудио, анализ дипфейков, out-of-context media, provenance, метаданные, цепочка происхождения контента). Например, на OScon&#x27;25 в Цюрихе был отдельный доклад про аудиокриминалистику в журналистике. В дополнение к этому - graph-centric analysis. Графы связей сейчас на хайпе, ибо удобно.</li>
    <li id="jOkC">Это пункт под звездочкой. Работа с API приложений, чтобы уметь доставать незащищенные данные. Я сейчас пытаюсь учиться этому на примере телеграма.</li>
  </ol>
  <p id="vy4z">Некоторые иногда добавляют блок про reproducibility и evidence discipline. Честно говоря, я просто фиксирую весь путь расследования и особо не заморачиваюсь. Где надо приложить источник или проследить путь информации - все есть. У меня есть свои форматы отчетов, иногда я формирую их под удобство заказчика. </p>
  <p id="PGwl">И есть еще один пункт, который я бы добавила, но он очень специфический. Я сама этим занимаюсь уже некоторое время. Это создание локальной информационно-аналитической системы. </p>
  <p id="iPgU">Примеры:</p>
  <p id="ARqi"><a href="https://www.worldmonitor.app/" target="_blank">- https://www.worldmonitor.app/</a></p>
  <p id="WVY8"><a href="https://arxiv.org/abs/2503.03215" target="_blank">- https://arxiv.org/abs/2503.03215</a> (но рукопись потом отозвали)</p>
  <p id="t26e"><a href="https://x.com/bilawalsidhu/status/2024672151949766950?s=67" target="_blank">- https://x.com/bilawalsidhu/status/2024672151949766950?s=67</a></p>
  <p id="Jxd0">Я немного расскажу о своем проекте. Не смогу расписать все планируемые функции по понятным причинам, но, тем не менее.</p>
  <p id="qzrX">Что будет входить в базовые задачи ИАС?</p>
  <ol id="FHRT">
    <li id="tOLn">Сборка и обработка данных из разнородных источников (первичная обработка, нормализация, подготовка)</li>
    <li id="WAd3">Извлечение фактов, событий, сущностей, связей (с помощью ML+IE-моделей типа OneIE\DyGIE\TARS)</li>
    <li id="1Mxv">Построение внутренней базы знаний (на основе Neo4j для начала, с векторным поиском, индексацией, обогащением фактами и тд)</li>
    <li id="aJM5">Дополнительная обработка с помощью локального LLM с RAG (llama.cp)</li>
    <li id="Btqb">Удобная визуализация</li>
  </ol>
  <p id="Ul40">Дополнительные обвесы планируются, но говорить о них пока нет смысла, потому что сейчас я только поднимаю mvp.</p>
  <p id="7Wj9">Рассчитываю на то, что это очень сильно будет помогать при работе с проектами, которые имеют много сущностей. Но при этом, для безопасности, нужна локальная развертка, тот же мальтего в этом плане не подходит.</p>
  <p id="MIJV">Сложные времена наступили...</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/WTWRHuuQq87</guid><link>https://teletype.in/@scully_int/WTWRHuuQq87?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/WTWRHuuQq87?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Case study. The specifics of “hunting” in the asian segment</title><pubDate>Thu, 05 Feb 2026 12:49:14 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/b8/e6/b8e6a4e1-83cf-4300-8305-bae792095ed9.png"></media:content><description><![CDATA[<img src="https://img2.teletype.in/files/92/e2/92e20b9d-6efd-4fe7-b73b-da25c597ef8e.png"></img>Hello, everyone!]]></description><content:encoded><![CDATA[
  <p id="pVD9">Hello, everyone!</p>
  <p id="C3om">I don&#x27;t currently have a private practice (only in exceptional cases), but once a person named B. approached me with a specific request that I found very interesting to look into.</p>
  <p id="sIoo">It&#x27;s a short case, but I still wanted to share it.</p>
  <h2 id="gd9T">How it all began</h2>
  <p id="ozBs">B. makes fairly specific, narrowly focused applications (not in a bad way :) ). At some point, he found out that someone from asian forums had started selling his applications, promising additional bonus features. B didn&#x27;t care about legal disputes, he was just consumed by curiosity: “Who needed this and why? What bonus features are they promising?”</p>
  <h2 id="l9iu">Let&#x27;s go?</h2>
  <figure id="KwLU" class="m_original">
    <img src="https://img2.teletype.in/files/92/e2/92e20b9d-6efd-4fe7-b73b-da25c597ef8e.png" width="800" />
  </figure>
  <p id="RSFp">The content appeared on various asian forums such as 52pojie and Kanxue. We found several such ads on one chinese resource: the same nickname, preview, description, Telegram as the contact point, and we also found payment details. Telegram was clean and recently created, and the crypto addresses did not provide any useful information.</p>
  <p id="HcHK">So, should we work with the nickname? It would be desirable to find additional accounts, possibly some reviews about this seller, discussions about him, where there might be new information.</p>
  <p id="S7Lz">The nickname problem<br />In a normal situation, we would copy the nickname and start searching for it using dorks and various nickname search resources, but not today. We tried, of course, but it didn&#x27;t yield any significant results. As it turns out, this method does not always work on the asian internet. Why?</p>
  <ul id="dgyc">
    <li id="Aiy9">Nicknames are rarely used as exact strings.</li>
    <li id="r5HN">They are almost never copied verbatim.</li>
    <li id="PNgV">They exist more as a description or sound than as a stable unique identifier.</li>
    <li id="yPlL">The same set of characters can have different meanings depending on the context, for example, being part of an expression rather than an identifier.</li>
  </ul>
  <p id="qx7H">A nickname in such discussions is not a unique name, but an “object of retelling,” so when a user with a latin nickname appears on an asian (chinese, for example) forum, the following happens:</p>
  <ul id="179T">
    <li id="y4yk">someone rewrites the nickname in characters based on how it sounds</li>
    <li id="Y5Fc">someone shortens it</li>
    <li id="5ddk">someone describes it (“that seller with the nickname X”)</li>
    <li id="KEXo">someone uses a hybrid of latin and local characters</li>
  </ul>
  <p id="BzPg">As a result, the nickname begins to exist in several forms at once, and none of them are required to match the original string. The same thing happens if the original nickname is not in latin but in chinese characters.</p>
  <p id="wpAp">So the task was not to find the exact same nickname, but to reconstruct how it might have been retold or adapted.</p>
  <p id="w1m9">Furthermore, it is advisable to consider adaptation for several languages, including russian and english.</p>
  <p id="2TPI">What does the direct phonetic transcription into chinese characters look like?</p>
  <ul id="MUST">
    <li id="OMwA"><strong>诺 </strong>- (nuò) roughly like “No”</li>
    <li id="RZ1W"><strong>瓦</strong> - (wǎ) roughly like “Va”</li>
    <li id="DjPD"><strong>艾克斯</strong> - (àikèsī) fits “X”</li>
  </ul>
  <p id="6TXN">Total possible transcription: <strong>诺瓦艾克斯</strong></p>
  <p id="Le4H">This is not a translation of the meaning - it is a representation of the sound.</p>
  <p id="m1A5">In reality, in conversations and discussions, no one writes the full phonetic nickname, they write an abbreviated version because long transcriptions are inconvenient. For example:</p>
  <ul id="GuRc">
    <li id="GSRR"><strong>诺瓦</strong> (nuò wǎ) - short form</li>
    <li id="tlYT"><strong>艾克斯</strong> as a separate word for “X”</li>
  </ul>
  <p id="qKHA">These same parts can be combined, simplified, or joined together, for example: <strong>诺艾斯 </strong>or <strong>瓦艾</strong>, etc.</p>
  <p id="riI1">That is, different people can write different variants that sound similar but do not match verbatim</p>
  <p id="1O38">Sometimes it can be even worse, and semantic variations appear. This is when, in transcription, the choice of characters can not only convey the sound, but also bring additional meaning - depending on the characters chosen. I don&#x27;t fully understand how this works, but there seem to be examples.</p>
  <p id="Ux41">One possible option is <strong>诺瓦克</strong> (nuò wǎ kè), which sounds close to the original:</p>
  <ul id="Qx6s">
    <li id="KL0k"><strong>诺 </strong>- nuò (means “promise, agreement”)</li>
    <li id="Nlbr"><strong>瓦</strong> - wǎ (means “roof tile, ceramic tile”)</li>
    <li id="whgy"><strong>克 </strong>- kè (often used in borrowings)</li>
  </ul>
  <p id="84B0">Or <strong>牛娃想</strong> - niú wá xiǎng, ox + child + think/want.</p>
  <p id="ygD1">Linguists and people familiar with East Asian languages, please correct me if I am mistaken.</p>
  <h2 id="jmyC">Continued</h2>
  <p id="yU2Y">We did find mentions of this seller on a couple of american forums, but this did not yield any new information. More interesting information was found on a Korean forum, where one user wrote about fraud in the reviews (surprisingly, only one), but wrote quite a long time ago.</p>
  <p id="aGW1">Initially, we collected all possible variations of the nickname so that we could check each one separately. On this forum, we came across a rather unusual spelling of the name, which we decided to check right away. Since the review was written a long time ago, perhaps it would be related to the seller&#x27;s old accounts, which we could use to identify the person?</p>
  <p id="ZrQQ">That&#x27;s how it turned out. This nickname was linked to other accounts on various IT forums (but on different topics and in completely different areas), and one of them had a link to facebook for communication. The facebook account was under his real name (we later wrote to him for fun), with a photo, but without any specific details.</p>
  <p id="movh">It immediately reminded me of a situation when I managed to identify one “anonymous” person from a cybersecurity community: his account had a link to his website. The website was empty, but it had been indexed by the web archive a long time ago, and the old version of the website had a link to a vk (vkontakte) group with only one administrator. The page was also empty, but vkhistory (tool) came to our rescue - the page previously had a phone number listed. I checked the data against his messages from various telegram chats - everything matched.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/MGjCwiHjH0U</guid><link>https://teletype.in/@scully_int/MGjCwiHjH0U?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/MGjCwiHjH0U?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Кейс. Особенность &quot;охоты&quot; в азиатском сегменте</title><pubDate>Wed, 04 Feb 2026 14:31:32 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/3f/5e/3f5e844d-7454-4d6c-b22f-1e0d4ebd9fe7.png"></media:content><description><![CDATA[<img src="https://img1.teletype.in/files/c9/0b/c90be6fd-e2a2-44f2-81dc-e3637726eeea.png"></img>Всем привет!]]></description><content:encoded><![CDATA[
  <p id="aDmE">Всем привет!</p>
  <p id="38aC">Сейчас я не веду частную практику (только исключительные случаи), но однажды ко мне обратился человек Б. со специфическим запросом, с которым мне было очень интересно разобраться</p>
  <p id="I61B">Это короткий кейс, но мне все равно захотелось о нем рассказать.</p>
  <h2 id="SmsJ">Как все начиналось</h2>
  <p id="hO7g">Б делает достаточно специфические узконаправленные приложения (не в плохом смысле :) ). В какой-то момент он узнал, что какой-то человек из азиатского сегмента начал продавать его приложения, дополнительно обещая бонусные функции. Б не было дела до юридических разборок, его лишь разъедало любопытство &quot;кому и зачем это понадобилось? какие бонусные функции обещает?&quot;</p>
  <h2 id="INuT">Поехали?</h2>
  <figure id="UJ9c" class="m_column">
    <img src="https://img1.teletype.in/files/c9/0b/c90be6fd-e2a2-44f2-81dc-e3637726eeea.png" width="914" />
  </figure>
  <p id="9Wsn">Контент всплывал на разных азиатских форумах вроде 52pojie или Kanxue. На одном китайском ресурсе мы нашли несколько таких объявлений: один и тот же ник, превью, описание, телеграм как точка для связи, выцепили еще платежные данные. Телеграм был чистый и недавно созданный, крипто адреса никакой полезной информации не дали. </p>
  <p id="QHb4">Что ж, работаем с ником? Желательно найти дополнительные аккаунты, возможно, какие-то отзывы об этом продавце, его обсуждения, где будет новая информация.</p>
  <h2 id="hz7y">Проблема с ником</h2>
  <p id="owhb">В обычной ситуации мы бы скопировали ник и стали искать его через дорки и разные ресурсы для поиска по нику, но не сегодня. Мы, конечно, попробовали, но это не дало особых результатов. Как оказалось, такой алгоритм далеко не всегда будет работать в азиатском интернете. Почему?</p>
  <ul id="y0iA">
    <li id="325U">никнейм редко используется как точная строка</li>
    <li id="6Qyy">почти никогда не копируется дословно</li>
    <li id="Lhag">существует скорее как описание или звук, чем как устойчивый уникальный идентификатор</li>
    <li id="2N8E">один и тот же набор иероглифов может иметь разные значения в зависимости от контекста, например, быть частью выражения, а не идентификатором</li>
  </ul>
  <p id="B27t">Никнейм в таких обсуждениях - это не уникальное имя, а &quot;объект пересказа&quot;, поэтому когда пользователь с латинским ником появляется на азиатском (китайском, например) форуме, происходит следующее:</p>
  <ul id="SdoV">
    <li id="VYFc">кто-то переписывает ник иероглифами по звучанию</li>
    <li id="QhFA">кто-то сокращает его</li>
    <li id="upVx">кто-то описывает его (“тот продавец с ником X”)</li>
    <li id="2h5a">кто-то использует гибрид латиницы и локальных символов</li>
  </ul>
  <p id="kTEt">В результате ник начинает существовать в нескольких формах одновременно, и ни одна из них не обязана совпадать с оригинальной строкой. То же самое происходит, если исходный ник не латинский, а иероглифический.</p>
  <p id="Rckq">Поэтому задача была не «найти точно такой же ник», а восстановить, как его могли пересказывать.</p>
  <p id="Fb9k">Более того, желательно рассмотреть адаптацию для нескольких языков, включая русский и английский.</p>
  <p id="jY0J">Хоть основные объявления и были размещены в китайском сегменте, но:</p>
  <ul id="kVI9">
    <li id="wKIC">контент нишевый</li>
    <li id="2ug5">аудитория международная</li>
    <li id="wwxp">такие темы могут активно репостить</li>
  </ul>
  <p id="SoMv">Поэтому один и тот же продавец, выложив объявление в китайском сегменте интернета, может обсуждаться на корейском форуме, попасть в японскую или американскую подборку инструментов и тд. </p>
  <p id="1hwf">Каждый раз ник может адаптироваться в речи локальной аудитории, поэтому ник разбирался как:</p>
  <ul id="Ibs9">
    <li id="skVo">фонетическая конструкция</li>
    <li id="peXY">возможные слоги</li>
    <li id="41z3">допустимые локальные формы записи</li>
  </ul>
  <p id="op7h">Сейчас покажу пример.</p>
  <p id="WyyC">Допустим, у нас есть ник NovaX.</p>
  <p id="bt4C">Как выглядит прямая фонетическая транскрипция в китайские иероглифы?</p>
  <ul id="08d7">
    <li id="EFZj"><strong>诺</strong> - (nuò) примерно как &quot;No&quot;</li>
    <li id="HL7l"><strong>瓦</strong> - (wǎ) примерно как &quot;Va&quot;</li>
    <li id="8toP"><strong>艾克斯</strong> - (àikèsī) подходит под &quot;X&quot;</li>
  </ul>
  <p id="PyL5">Итого возможная транскрипция: <strong>诺瓦艾克斯</strong><br />Это не перевод значения - это передача звучания</p>
  <p id="sSc9">В реальности же в разговорах и обсуждениях никто не пишет полный фонетический ник, пишут сокращенный вариант, потому что длинные транскрипции неудобны. Например:</p>
  <ul id="0X3p">
    <li id="0he2"><strong>诺瓦</strong> (nuò wǎ) - короткая форма</li>
    <li id="Whfj"><strong>艾克斯</strong> как отдельное слово для “X”</li>
  </ul>
  <p id="rym6">Эти же части могут комбинироваться, упрощаться или соединяться вместе, например: <strong>诺艾斯</strong> или <strong>瓦艾</strong> и т.п. </p>
  <p id="yDmO">То есть разные люди могут написать разные варианты, которые звучат похоже, но дословно не совпадают</p>
  <p id="ajdd">Иногда может быть еще хуже, и появляются семантические вариации. Это когда при транскрипции выбор иероглифов может не только передавать звук, но и привносить дополнительное значение - в зависимости от выбранных иероглифов. Я не до конца разобралась, как это работает, но вроде есть примеры.</p>
  <p id="keGC">Один из возможных вариантов - это <strong>诺瓦克 (nuò wǎ kè)</strong>, который показывает звучание близко к оригиналу:</p>
  <ul id="NPPr">
    <li id="xvLS"><strong>诺</strong> - nuò (означает “обещание, согласие”)</li>
    <li id="imNa"><strong>瓦</strong> - wǎ (означает “черепица, керамическая плитка”)</li>
    <li id="0znB"><strong>克</strong> - kè (часто используется при заимствованиях)</li>
  </ul>
  <p id="Z0sQ">Или <strong>牛娃想 - niú wá xiǎng, </strong>бык + ребенок + думать\хотеть.</p>
  <p id="31Jz">Востоковеды и знающие азаиатские языки, поправьте меня, пожалуйста, если я где-то ошибаюсь.</p>
  <h2 id="uaHZ">Продолжение</h2>
  <p id="er6i">Упоминания этого продавца мы действительно нашли на паре американских форумах, но никаких новых данных это не принесло. Более интересная информация оказалась на одном корейском форуме, где в отзывах один пользователь писал про мошенничество (удивительно, что только один), но писал достаточно давно.</p>
  <p id="sqqj">Изначально мы собирали всевозможные вариации никнейма, чтобы потом отдельно проверять каждый. На этом форуме мы встретили не очень обычное написание имени, которое решили проверить сразу. Так как отзыв написан давно, может, это будет как-то связано со старыми аккаунтами продавца, по которым мы сможем идентифицировать личность?</p>
  <p id="Ft67">Так и вышло. Этот никнейм был связан с другими аккаунтами на разных айтишных форумах (но другой тематики и по совершенно другим направлениям), и на одном таком была указана ссылка на фейсбук для связи. Фейсбук был на реальное имя (мы потом с ним списались по приколу), с фотографией, но без особых подробностей.</p>
  <p id="JOe7">Сразу напомнило ситуацию, когда удалось идентифицировать одного &quot;анонима&quot; из кибербезопасной тусовки: в его аккаунте была ссылка на его сайт. Сайт был пустой, но когда-то давно его успел проиндексировать веб архив, а в старой версии сайта была ссылка на вк группу, где был только один администратор. Страница тоже была пустая, но vkhistory нам в помощь - на странице ранее был указан номер телефона. Я сверила данные с его сообщениями из разных тг-чатов - все совпало.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/TZxGgMguxgu</guid><link>https://teletype.in/@scully_int/TZxGgMguxgu?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/TZxGgMguxgu?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Рассекреченные документы 2025. Часть 3, финал.</title><pubDate>Tue, 05 Aug 2025 12:39:14 GMT</pubDate><description><![CDATA[Финальная часть продолжит историю про Освальда, но уже в более короткой форме.]]></description><content:encoded><![CDATA[
  <p id="JyYu">Финальная часть продолжит историю про Освальда, но уже в более короткой форме. </p>
  <h3 id="vgRF">Оставшиеся документы можно поделить на три смысловые части</h3>
  <ol id="JsxF">
    <li id="esMK"><strong>Упущения спецслужб<br /></strong>Как ФБР реагировало в первые часы и дни после убийства Кеннеди, допущение убийства Освальда, несмотря на предупреждения, потому что ФБР якобы знало о рисках для жизни Освальда. После трагедии ФБР и ЦРУ сатали сильно беспокоиться об охране своих собственных секретных источников, именно поэтому часть материалов удерживалось в тайне. Американские спецслужбы долгое время вели наблюдение за Освальдом и воспринимали его как возможную угрозу (но не острую), так как он был бывшим морпехом, перебежчиком в СССР, затем вернувшийся. Поэтому после убийства спецслужбы старались оценить степень своей ответственности за это упущение. Документы как раз показывают недостаточную слаженность взаимодействий спецслужб, ведь в должном формате не были переданы данные о встрече с Костиковым, который курировал &quot;отдел 13&quot; в КГБ. В 1963 году ФБР в Новом Орлеане вообще было закрыто наблюдательное дело по Освальду из-за отсутствия признаков шпионажа, а позже обнаружилось, что у ЦРУ была отдельная папка на Освальда с фиксацией его действий (201 file)<br /></li>
    <li id="ZryU"><strong>Новые детали портрета Освальда<br /></strong>Сюда входила информация о подтверждении работы в одиночку, никаких признаков сговора замечено не было, он наоборот фигурировал как странный человек с радикальными взглядами.<br />Поездка в Мехико, встреча с Валерием Костиковым, фиксация его взаимодействия с советским и кубинским консульствами. В 1962 году он вернулся в США, оставаясь под наблюдением ФБР (они отслеживали его переписки и публичную активность, гипотезы о возможной мотивации. <br /></li>
    <li id="Rw83"><strong>Альтернативные версии<br /></strong>Причастность Кубы к убийству Кеннеди - одна из самых популярных теорий, однако, материалы не содержат доказательств участия кубинского правительства. Правительство активно открещивалось от Освальда, заявляя, что он псих, а убийство Кеннеди это внутреннее дело США.<br />Следующая популярная теория - участие мафиозных структур. Она также не была подтверждена документами, сама теория строилась на Джеке Руби (убийца Освальда), который имел в прошлом связи с преступным миром. Забавно, что в документах всплывает сотрудничество ЦРУ с мафиозными авторитетами (например, Джон Росселли и Сэм Джанкана), якобы нанимая их для покушений на Кастро. <br />С Джеком Руби связывают и тот факт, что он мог пытаться &quot;заткнуть рот&quot; Освальду, но в новых документах ничего нового увидеть не получится, потому что изначально было сказано, что Руби действовал интенсивно. И опять в ФБР был звоночек в виде анонимного звонка о возможном покушении на Освальда, совершенного за пару часов до его перевозки)<br />И много-много других конспирологических теорий, например, про заговор ЦРУ (а в ЦРУ действительно существовала группа, которая занималась международной торговлей оружия). В этой версии всплывала история о бывшем агенте военной разведке Гэри Андерхилла, который заявлял, что за убийством Кеннеди стояла группа сотрудников  ЦРУ, и что он боится за свою жизнь. Он также рассказывал про контрабанду оружия и наркотиков, о которой узнал Кеннеди, поэтому и было решено его устранить. Интересный факт: через полгода таких высказываний Гэри был обнаружен мертвым с официальной версией - самоубийство. Версия Андерхилла была воспринята всерьез и отправлена на проверку.</li>
  </ol>
  <h3 id="oyCF">Подведем итог всех рассекреченных документов</h3>
  <p id="lJEV">Главный вывод: отсутствие шокирующих сенсаций. Никакие известные версии не были опровергнуты. Некоторые политологии также отмечали, что никаких потрясающих находок найдено не было. </p>
  <p id="PcvE">Документы, скорее всего, держали в тайне не из-за громкого разоблачения, а потому что они раскрывали подробности методов (часто не очень приятные) и расследований спецслужб. Проще говоря, правительственные агентства не хотели разглашения имен информаторов, технических приемов слежки, деталей сотрудничества с иностранными спецслужбами и тд.</p>
  <p id="c1xw">Эти документы вызвали большой ажиотаж, и, конечно, многие СМИ и аналитические центры начали их разбирать. К сожалению, многие сошлись на мнении, что нового материала в документах очень мало, в основном, они содержали ранее опубликованные материалы. Теперь же просто появились подробности в виде имен, дат, подробностей проведения расследовании. Но эти документы бросили тень на спецслужбы, чем многие репортеры и расследователи пытаются воспользоваться, например, считая, что в документах достаточно доказательств для вывода о причастности отдельных сотрудников ЦРУ к заговору.</p>
  <p id="4res">Рассекречивание имеет больше значения для исторической науки и прозрачности спецслужб\правительства, нежели для криминалистики. Несмотря на это, некоторые энтузиасты все равно хотят разобрать все документы до последней буквы. </p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/2xJDAsMSvoO</guid><link>https://teletype.in/@scully_int/2xJDAsMSvoO?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/2xJDAsMSvoO?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Англоязычный заказчик. Маленький кейс</title><pubDate>Tue, 24 Jun 2025 14:02:20 GMT</pubDate><description><![CDATA[Примечание: некоторые данные были изменены в целях безопасности, не искажая общей сути]]></description><content:encoded><![CDATA[
  <p id="9Q4v">Примечание: некоторые данные были изменены в целях безопасности, не искажая общей сути</p>
  <p id="4Owb">Обращается ко мне некий John Doe с английским номером. Великобританские номера - одни из самых сложных по исследованию [ненавижу 1]. Было очень страшно ударить в грязь лицом.</p>
  <h2 id="unfD">Первая неудача</h2>
  <p id="5j7s">В UK нет единого общедоступного “национального реестра номеров”. Есть коммерческие lookup-сервисы (например, Numverify, yellowpages, OpenCNAM и тд (смотрела в подборках инструментов по UK), но они дают оператор и тип линии [ненавижу 2].</p>
  <p id="YjG9">Гуглеж в разных поисковых сервисах тоже не дал информации.</p>
  <h2 id="iOc9">Первая удача</h2>
  <p id="kdkD">Давайте искать мессенджеры.</p>
  <ul id="DEIe">
    <li id="KhZS"><strong>WhatsApp<br /></strong>В моей практике англичане действительно часто привязывают свои номера  к whatsapp, что позволяет часто увидеть аватарку и статус (иногда) по номеру, если пользователь не закрыл их в настройках приватности.</li>
    <li id="QR0A"><strong>Telegram</strong><br />По телеграму все просто, вы когда вводите телефон формата &quot;+000000&quot;, то он выдает &quot;этот контакт зарегистрирован\не зарегистрирован в телеграме&quot;. Ура, есть телеграм. Без юзерки, ок, но есть id. По id смотрим чаты, в которых он был замечен, и сообщения. Было упоминание одного региона. Запомнили это.</li>
  </ul>
  <h2 id="IxyN">Раскручиваем цепочку</h2>
  <p id="qUPo">Что же..вытаскиваем аватарку из ватсапа и пробуем с ней что-то сделать.</p>
  <ul id="naYp">
    <li id="4zy3"><strong>Скачивание и очистка EXIF</strong><br />Это заведомо шаг ради прикола, картинки и фото в мессенджерах почти всегда очищены от EXIF-данных. Поэтому любые способы вытащить метаданные почти нулевые. </li>
    <li id="Z3J2"><strong>Поиск через TinEye/Yandex</strong><br />Если пользователь где-то выкладывал то же фото, система найдёт совпадения. Google прикрыл эту лавочку, ****************************, извините, храни его Господь.</li>
  </ul>
  <p id="AV9H">Итак у нас на руках есть: фото не очень хорошего качества, английский номер, аккаунт в ватсапе, телеграме, регион. </p>
  <p id="DW0b">Гипотеза: человек не выглядит пожилым, имхо, ему лет 45, поэтому, вероятно, он может использовать какой-нибудь фейсбук. Чекаю телефон в утечке фейсбука - есть. Отлично, идем. Страница пустая, есть фото с женщиной на автарке, друзья недоступны, но видим еще фамилию. </p>
  <p id="VlyE">Имя + фамилия + аккаунт в ватсаппе и тг + номер + потенциальные родственники + фейсбук. Потрясающе для английского номера.</p>
  <p id="GYyA">Так как страница пустая, то посмотреть лайки\комменты\репосты не вариант. Пошли в поиск искать однофамильцев в том же регионе, зафиксировав в памяти лицо женщин.</p>
  <p id="ejwV">И тут нахожу я молодую женщину лет 23, на фото свадебные фотографии. &quot;Очевидно, это дочь&quot;. В Фейсбуке вижу двойную фамилию &quot;Lastnamefriend-Tree&quot;, тем более, скорее всего, дочь. Я начинать скроллить ее ленту и, наконец, нахожу человека с нашей аватарки в ватсапе. Там была фотография &quot;My daddy and my mommy&quot; и куда сердечек. А у матери просто была другая фамилия, она не стала менять ее после свадьбы [ненавижу 3]</p>
  <h2 id="0IEM">Что получилось в итоге?</h2>
  <p id="tJ5Y">Это очень простой кейс, не требующих особых навыков киберразведки и знакомств, делающийся за час</p>
  <p id="XXPx">Но мне было важно показать разнообразность клиентуры и рассказать про счастливый конец. В чем он заключается? Я мало что знаю о своем заказчике, знаю лишь то, что он потерял боевого товарища в Афганской или Иракской кампаниях, и их очень многое связывает.</p>
  <p id="Jd8M">Берегите себя и своих близких :)</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/FxZmvoCc9hB</guid><link>https://teletype.in/@scully_int/FxZmvoCc9hB?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/FxZmvoCc9hB?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Cyber Intelligence 2.0. What I strive for</title><pubDate>Sun, 22 Jun 2025 14:11:35 GMT</pubDate><media:content medium="image" url="https://img4.teletype.in/files/b6/4e/b64e6c7f-3825-49fb-a8ea-89f5735cfcbb.png"></media:content><description><![CDATA[<img src="https://img2.teletype.in/files/51/d4/51d44966-0416-46a7-a683-d81a9606ceb8.png"></img>This text is not the ultimate truth; it is merely an expression of my professional worldview and my goals in my profession (I am a nerd, and I am also interested in this, and I do it for fun).]]></description><content:encoded><![CDATA[
  <p id="bOgS">This text is not the ultimate truth; it is merely an expression of my professional worldview and my goals in my profession (I am a nerd, and I am also interested in this, and I do it for fun).</p>
  <p id="h68B">Share your plans for professional training and your vision!</p>
  <figure id="ADAQ" class="m_column">
    <img src="https://img2.teletype.in/files/51/d4/51d44966-0416-46a7-a683-d81a9606ceb8.png" width="1118" />
  </figure>
  <p id="24A7"><strong>1. Flexibility/adaptability</strong></p>
  <ul id="9Xkj">
    <li id="xavN">There are proven algorithms for solving routine tasks.</li>
    <li id="NUXh">However, in the event of non-standard deviations, new algorithms and methodologies are quickly selected and created, combining different techniques (scraping, social network analysis, named entity recognition, machine learning, etc.).</li>
    <li id="anc1">Quickly adapts to changes: closure of one collection channel, emergence of new regulations, API updates, etc.</li>
  </ul>
  <p id="iajD"><strong>2. Own working ecosystem</strong></p>
  <ul id="TmVh">
    <li id="9xyG">When writing scripts and small utilities for themselves: they automate repetitive steps, integrate different APIs and services into a single pipeline: for example, collecting and parsing data on a schedule or downloading files, processing and cleaning data, and then combining it.</li>
    <li id="Gspz">Integration from a conditional X API with the addition of data from WhoIS and OSM if necessary.</li>
    <li id="TX3D">They save their work in the same Git, which, if necessary, is ready for quick refactoring and scaling.</li>
  </ul>
  <p id="uney"><strong>3. Deep subject-specific and regional expertise</strong></p>
  <ul id="ItOz">
    <li id="eFnq">This is if you have worked/are working in many countries or have dealt with highly specialized topics (as I did with aviation parts).</li>
    <li id="NLxq">Master the subtle nuances of the language (for example, know that it is better not to use current Arabic translators, as they do a VERY poor job), culture, and local legislation in the context of information gathering, and be able to “read between the lines” in specific sources (forums, messengers).</li>
  </ul>
  <p id="XCxN"><strong>4. Extensive and active networking</strong></p>
  <ul id="o4WO">
    <li id="8Geu">Maintain contact with colleagues from other teams and countries, participate in conferences and various forums.</li>
    <li id="5XSy">Exchange life hacks, quickly find experts in narrow fields to obtain unique information.</li>
    <li id="g8VI">The more sources you have, the more likely you are to find the necessary information that cannot be found in open data.</li>
  </ul>
  <p id="JjDr"><strong>5. Big data</strong></p>
  <ul id="6NuV">
    <li id="XjBa">Be able to work with large volumes of unstructured data (parsing, NLP, ability to work with Excel (no jokes!!!)).</li>
    <li id="ImJq">Visualize conclusions for convenience. Some diagrams are so huge that an outsider looking at them will not understand anything. Maltago, mind maps — it doesn&#x27;t matter what you use to create them.</li>
  </ul>
  <p id="8yp5"><strong>6. Abstracting from the personal + verification</strong></p>
  <ul id="MWBc">
    <li id="FDM8">Doubting the “obvious,” correctly testing hypotheses, attempting to refute your own hypotheses to avoid conditional “tunnel thinking.”</li>
    <li id="GjEr">Ability to correctly structure verification, including with the help of resources that specialize in this.</li>
  </ul>
  <p id="N9QW"><strong>7. Continuous self-learning</strong></p>
  <ul id="OtLz">
    <li id="CnjY">Keep track of new tools and trends in the world of cybersecurity and OSINT, learn new languages, tools, and methodologies in a timely manner.</li>
    <li id="uH8u">There is a lot more that could be said here that is not very legal, because there are many methods for expanding your information gathering skills.</li>
  </ul>
  <p id="cqki"><strong>8. Stress resistance and persistence</strong></p>
  <ul id="KR4t">
    <li id="ZWXy">You need to be prepared to spend hours digging through “junk” or routine/uninteresting data until you find a valuable piece of information. But it is important to remember that this depends on the feasibility of the task.</li>
    <li id="rqBV">Don&#x27;t give up on a task at the first sign of failure, but try to find new approaches and entry points.</li>
  </ul>
  <p id="pfqd"><strong>9. Integration with AI</strong></p>
  <ul id="zsWc">
    <li id="7fkx">The era of close cooperation with AI has already begun. You need to adapt to this and, in order to optimize your work, share it with AI, knowing your strengths and weaknesses and those of AI.</li>
  </ul>
  <p id="z4Br"><strong>10. Creative spirit (*)</strong></p>
  <ul id="BSwP">
    <li id="pp22">Personally, it bothers me a little when I am given a task, but there are no tools, no open information, literally nothing. And I try to do something about it. Several times I even succeeded. For me personally, it is important to solve such problems.</li>
  </ul>
  <p id="b3Ed">There may also be a point about ethics and legality, but it depends on where, how, and what you are working on.</p>
  <p id="KEad">There could also be another point 11 about implementation, but that requires a lot of work, i.e., field practice and a great deal of knowledge/practice in general.</p>
  <p id="bcmz">That&#x27;s how it is.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/N15Ye3-KgXF</guid><link>https://teletype.in/@scully_int/N15Ye3-KgXF?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/N15Ye3-KgXF?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Киберразведка 2.0. То, к чему я стремлюсь</title><pubDate>Sun, 22 Jun 2025 10:56:54 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/c4/f7/c4f71322-9339-4e7b-b74f-00db6adaf335.png"></media:content><description><![CDATA[<img src="https://img1.teletype.in/files/8c/0f/8c0f0178-4847-45b2-aeae-1486087d9e92.png"></img>Данный текст не является истиной в последней инстанции, это лишь выражение моего профессионального мировоззрения и моих целей в профессии (я задрот, а еще мне интересно, и я по приколу этим занимаюсь).]]></description><content:encoded><![CDATA[
  <p id="tZXl">Данный текст не является истиной в последней инстанции, это лишь выражение моего профессионального мировоззрения и моих целей в профессии (я задрот, а еще мне интересно, и я по приколу этим занимаюсь).</p>
  <p id="Ysah">Делитесь своими планами на профессиональное обучение и видение!</p>
  <figure id="fgXa" class="m_column">
    <img src="https://img1.teletype.in/files/8c/0f/8c0f0178-4847-45b2-aeae-1486087d9e92.png" width="1080" />
  </figure>
  <ol id="alDN">
    <li id="qIWf"><strong>Гибкость\адаптивность</strong></li>
    <ul id="kcGM">
      <li id="SgvV">Есть отработанные алгоритмы для решения рутинных задач.</li>
      <li id="FbdW">Однако, при нестандартных отклонениях быстро подбираются и создаются новые алгоритмы и методики умеют комбинировать разные техники (скрапинг, Social Network Analysis, Named Entity Recognition, машинное обучение и т. д.).</li>
      <li id="440W">Быстро перестраиваются под изменения: закрытие одного канала сбора, появление новых регуляций, обновления в API и т. д.</li>
    </ul>
    <li id="XnYh"><strong>Собственная рабочая экосистема</strong></li>
    <ul id="pvti">
      <li id="dKdq">Когда пишутся скрипты и маленькие утилиты под себя: автоматизируют повторяющиеся этапы, интегрируют разные API и сервисы в единый пайплайн: например, собирать парсить данные по расписанию или скачивать файлы, обрабатывать и чистить данные, а потом объединять</li>
      <li id="BroT">Интеграция из условного X API с добавлением данных из WhoIS и OSM при необходимости.</li>
      <li id="y93g">Сохраняют в том же гите свои наработки, которые, в случае чего, готовы  к быстрому рефакторингу и масштабированию.</li>
    </ul>
    <li id="FiAD"><strong>Глубокая предметно-региональная экспертиза</strong></li>
    <ul id="Hv4v">
      <li id="wibN">Это если вы работали\работаете по многим странам или имели дело с узкоспециальной тематикой (как у меня был кейс про авиационные детали)</li>
      <li id="vJuw">Владеть мелкими нюансами языка (например, знаете, что нынешними переводчиками на арабский лучше не пользоваться, они ОЧЕНЬ плохо это делают), культуры, местного законодательства в контексте сбора информации, умеете «читать между строк» в специфических источниках (форумы, мессенджеры).</li>
    </ul>
    <li id="hP9Z"><strong>Широкий и активный нетворкинг</strong></li>
    <ul id="vlRA">
      <li id="FhKb">Удерживать связи с коллегами из других команд и стран, участвовать в конференциях, разных форумах.</li>
      <li id="x0Om">Обмен лайфхаками, быстрый поиск экспертов в узких областях, чтобы получить уникальную информацию.</li>
      <li id="6SmB">Чем больше у вас источников -&gt; тем больше вероятностей узнать необходимую информацию, которую не найти в открытых данных</li>
    </ul>
  </ol>
  <p id="IFfP"><strong>     5. Big data</strong></p>
  <ol id="YfTC">
    <ul id="Xp7q">
      <li id="6P0T">Умеете работать с большими объёмами неструктурированных данных (парсинг, NLP, умение работать с Excel (без шуток!!))</li>
      <li id="xTe4">Визуализация выводов для удобства. Бывают такие схемы огромные, что если человек со стороны посмотрит - не поймет ничего. Мальтего, майндмапы - неважно в чем ты это создаешь.</li>
    </ul>
  </ol>
  <p id="y7o7"><strong>     6. Абстрагироваться от личного + верификация</strong></p>
  <ol id="416z">
    <ul id="ID5z">
      <li id="1epu">Сомнения в «очевидном», правильная проверка гипотез, попытки опровергать собственные гипотезы для избегания условного &quot;туннельного мышления&quot;.</li>
      <li id="4599">Умение правильно выстраивать верификацию, в том числе, с помощью ресурсов, которые на этом специализируются</li>
    </ul>
  </ol>
  <p id="o3cD"><strong>      7. Постоянное самообучение</strong></p>
  <ol id="zfVv">
    <ul id="diT4">
      <li id="4Ivd">Следить за новыми инструментами и трендами в мире кибербезопасности и OSINT, вовремя осваивать новые яп, инструменты, методики.</li>
      <li id="xFV3">Тут можно много еще сказать не очень законного, потому что расширять компетенции в сторону сбора информации можно большим количеством методов.</li>
    </ul>
  </ol>
  <p id="G3jz"><strong>      8. Стрессоустойчивость и настойчивость</strong></p>
  <ol id="XWJc">
    <ul id="9nbs">
      <li id="4Gst">Нужно быть готовым часами копаться в «мусорных» или рутинных\неинтересных данных, пока не найдешь ценный фрагмент. Но важно помнить, что это зависит от целесообразности задачи.</li>
      <li id="3fjM">Не бросайте задачу при первых неудачах, а пробуйте искать новые подходы и точки входа.</li>
    </ul>
  </ol>
  <p id="5Az1"><strong>      9. Интеграция с ИИ</strong></p>
  <ul id="D7YU">
    <ul id="X8h5">
      <li id="PlmT">Время плотного сотрудничества с ИИ уже началось, нужно к этому адаптироваться и для оптимизации разделить с ним свою работу, зная свои и его сильные и слабые стороны.</li>
    </ul>
  </ul>
  <p id="G4Oh"><strong>     10. Творческое начало (*)</strong></p>
  <ul id="vrkK">
    <ul id="4oEv">
      <li id="jt04">Лично меня немного корежит, когда мне дают задачу, но по ней нет инструментов, нет открытой информации, нет буквально ни-че-го. И я пытаюсь что-то с этим делать. Несколько раз даже получилось. Лично для меня важно закрывать какие-то такие проблемы.</li>
    </ul>
  </ul>
  <p id="NK4L">Тут может быть еще пункт про этику и легальность, но это в зависимости от того, где, как и над чем вы работаете.</p>
  <p id="ewkm">Здесь может быть и еще один пункт 11 про внедрение, но это требует огромной рабочей, т.е., полевой практики и очень много знаний\практики вообще.</p>
  <p id="P6JG">Такие дела.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/tEyyGZIEWCz</guid><link>https://teletype.in/@scully_int/tEyyGZIEWCz?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/tEyyGZIEWCz?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>My partner is AI</title><pubDate>Wed, 18 Jun 2025 08:11:24 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/20/70/20704f29-ee36-46da-8bb3-1f2e0b4bb3f0.png"></media:content><description><![CDATA[<img src="https://img1.teletype.in/files/09/12/0912cc19-d8e6-4a6e-aecd-1e15725fa797.png"></img>This is about ChatGPT.]]></description><content:encoded><![CDATA[
  <h2 id="Qeot"><strong>Introduction</strong></h2>
  <p id="S5zm">This is about ChatGPT.</p>
  <p id="iM8w">Some time ago, I was skeptical about AI because ChatGPT handled data analysis, research, and sourcing primary references very poorly. Now, however, these skills have improved significantly. Competitors like DeepSeek lag behind on many fronts and constantly “hallucinate.”</p>
  <p id="OUmm">Nonetheless, in narrow specialized fields ChatGPT still has issues, as many researchers note (I follow numerous chats and channels across different disciplines). It can make mistakes even when solving medium-difficulty problems in algebra or field theory. Hell, sometimes it even messes up basic algebra problems!</p>
  <figure id="kD8M" class="m_column">
    <img src="https://img1.teletype.in/files/09/12/0912cc19-d8e6-4a6e-aecd-1e15725fa797.png" width="3324" />
  </figure>
  <h2 id="Hy9p"><strong>Practical Utility</strong></h2>
  <p id="WJx6">These days, ChatGPT already saves a lot of time, including in work processes. Tasks it still doesn’t handle well:</p>
  <ul id="0ffR">
    <li id="vfBS">Researching and compiling dossiers on individuals or companies</li>
    <li id="IKYT">GEOINT (geospatial intelligence)</li>
    <li id="K8I2">Building phishing chains based on the latest trends</li>
    <li id="O2U4">Document analysis</li>
  </ul>
  <p id="NHdq"><strong>Where it can help:</strong></p>
  <ol id="ChKW">
    <li id="EWbr"><strong>Large-scale data analysis </strong>(though it’s better not to upload entire files; send smaller fragments.)</li>
    <li id="SZJf"><strong>Idea generation.</strong> Suppose I have a problem and need ideas or algorithms to solve it. I sketch out 5–6 options, then ask ChatGPT for help, and it offers several more—some I hadn’t even thought of.</li>
    <li id="82mq"><strong>Getting up to speed on new OSINT tools.</strong></li>
    <li id="6gA0"><strong>Writing parsers and other scripts.</strong> There’s a caveat here: a professional developer friend of mine can easily spot the difference between code written by ChatGPT and code written by, say, a mid-level engineer.</li>
  </ol>
  <blockquote id="BCqk"><strong>Important:</strong> Never share confidential details of your project.</blockquote>
  <p id="obtx">What factors will influence the output, the quality of the information provided, and more effective interaction with AI (I won’t discuss different versions—that’s obvious)?</p>
  <ul id="29hY">
    <li id="eOOI"><strong>Prompts.</strong> The more precisely the task is defined, the more useful the response. Ideally specify goals, types of sources, output format, and a description of the task. This also includes follow-up questions and refinements.</li>
    <li id="F6iL"><strong>Temperature setting.</strong> ChatGPT’s “temperature” controls randomness and creativity:</li>
    <ul id="SCOj">
      <li id="hHSl"><strong>Low</strong> (e.g., 0.2): favors common, predictable answers; best for tasks requiring accuracy and reliability, such as technical questions or code generation.</li>
      <li id="pPnx"><strong>Medium</strong> (e.g., 0.7): balances creativity and reliability.</li>
      <li id="uvsm"><strong>High</strong> (e.g., 1.0): increases creativity and explores less common possibilities, which can yield more unique (or hallucinated) results.</li>
    </ul>
    <li id="gIOr"><strong>Plugins or custom API integrations</strong> (e.g., web-search plugins).</li>
    <li id="TTiV"><strong>Structured data</strong> is generally processed more accurately than “raw” data.</li>
  </ul>
  <p id="KoFm"></p>
  <h2 id="WIcx">Use Cases</h2>
  <h3 id="6S4z">Case 1</h3>
  <p id="XjF3"><strong>Problem:</strong> extract a list of employee names, positions, emails, and phone numbers from a company webpage that contains dozens or hundreds of entries. Manually it would be tedious, so we ask ChatGPT to help:</p>
  <ol id="w6g7">
    <li id="eSTl">It fetches the page HTML.</li>
    <li id="qLhC">Parses the DOM with BeautifulSoup.</li>
    <li id="OWZl">Uses regex to find matches for our data patterns.</li>
    <li id="0uxm">Outputs in the desired format.</li>
  </ol>
  <p id="0VpI">One might argue, “We have plenty of parsing tools like Octoparse, ParseHub, WebScraper, Data Miner, etc.” True—but they aren’t always convenient to set up or use. It’s a matter of preference.</p>
  <h3 id="UXcd">Case 2</h3>
  <p id="oMB0"><strong>Problem:</strong> you have 200 links discussing the scandal—80 in English, 50 on Reddit, and 70 on Russian-language forums. You need to:</p>
  <ol id="s5Gn">
    <li id="8DSZ">Download the texts.</li>
    <li id="FIzh">Translate everything into Russian.</li>
    <li id="4bF0">Cluster the texts by theme.</li>
    <li id="gsKo">Provide a brief summary for each cluster.</li>
  </ol>
  <p id="Lqri"><strong>How ChatGPT can assist:</strong></p>
  <ul id="aYgI">
    <li id="2FmH"><strong>Parsing and data collection:</strong> Suggest a combination of requests + BeautifulSoup for forums and Reddit, plus tweepy for the Twitter API.</li>
    <li id="Yy53"><strong>Translation:</strong> Use the DeepL API or ChatGPT’s built-in translation plugin to normalize the language.</li>
    <li id="YIzV"><strong>Clustering:</strong> Transform texts with a sentence-transformers model (e.g., all-MiniLM-L6-v2).</li>
    <li id="MZtT"><strong>Summarization:</strong> Ask ChatGPT to summarize each cluster. If a cluster is too large, sample a few representative texts and request an overview.</li>
  </ul>
  <h2 id="41tN">Critical Note</h2>
  <p id="Y6ty">Every AI-generated step and output must be verified with critical thinking—so you’ll still need to engage intellectually. But the time savings are real.</p>
  <figure id="H1FY" class="m_column">
    <img src="https://img1.teletype.in/files/40/26/4026c201-66b6-4b85-b476-4abfd8b24965.png" width="1080" />
  </figure>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@scully_int/Ha8JfGRL-ce</guid><link>https://teletype.in/@scully_int/Ha8JfGRL-ce?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int</link><comments>https://teletype.in/@scully_int/Ha8JfGRL-ce?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=scully_int#comments</comments><dc:creator>scully_int</dc:creator><title>Мой напарник - ИИ</title><pubDate>Mon, 16 Jun 2025 07:35:30 GMT</pubDate><media:content medium="image" url="https://img2.teletype.in/files/12/5c/125c1f3c-9dab-496b-928b-99de345daedf.png"></media:content><description><![CDATA[<img src="https://img1.teletype.in/files/c6/a6/c6a65609-9d27-430b-a9da-6aad027f0541.png"></img>Речь пойдет о ChatGPT.]]></description><content:encoded><![CDATA[
  <h2 id="2MDw">Введение</h2>
  <p id="rHvb">Речь пойдет о ChatGPT.</p>
  <p id="rFK2">Некоторое время назад я была скептически настроена в отношении ИИ, потому что тот же ChatGPT очень плохо справлялся с анализом данных, поиском и выдачей первоисточников. Сейчас же эти навыки сильно улучшились. Конкуренты вроде DeepSeek по многим параметрам отстают и постоянно «галлюцинируют».</p>
  <p id="ajKG">Однако в узкоспециальных областях у ChatGPT всё ещё есть проблемы, о чём говорят многие учёные (я читаю много чатов и каналов по разным направлениям). Он может ошибаться даже при решении задач средней сложности по алгебре или теории поля. Блин, иногда он ошибается в задачах по алгебре начальной сложности!</p>
  <h2 id="wpYp">Работоспособность</h2>
  <p id="WWx0">Но сейчас ChatGPT уже экономит много времени, в том числе и в рабочих процессах. Какие задачи он пока не делает:</p>
  <ol id="L97D">
    <li id="gu9S">Поиск и написание досье на физических и юридических лиц</li>
    <li id="2kId">Geoint</li>
    <li id="e4OD">Не очень хорошо справляется с построением фишинговых цепочек, основанных на последних трендах</li>
    <li id="XVnh">Анализ документов</li>
  </ol>
  <p id="huC1">В чем он может быть полезен?</p>
  <ol id="TnhZ">
    <li id="xzaf">Анализ большого массива данных (но эти данные лучше не передавать в файлах + надо передавать небольшими фрагментами)</li>
    <li id="fnWk">Генерация дополнительных идей. Допустим, у меня есть какая-то задача, где нужны идеи и алгоритмы по ее решению. Я накидываю 5-6 вариантов, потом прошу ChatGPT мне помочь, и он выдает еще несколько вариантов, некоторые из которых мне даже в голову не приходили.</li>
    <li id="xgOu">Может помочь разобраться с новыми osint инструментами</li>
    <li id="uUnP">Может помочь в написании парсеров и других скриптов. Но здесь тоже есть нюанс. У меня есть друг, он профессиональный разработчик, и он легко может отличить код от ChatGPT от кода, написанного, например, мидлом.</li>
  </ol>
  <p id="4Jl9">Важный момент: ни в коем случае не надо передавать конфиденциальные данные о задаче.</p>
  <p id="3zGf">Какие факторы будут влиять на выдачу, качество выданной информации и более полезное взаимодействие с ИИ (про разные версии говорить не буду, это очевидно)?</p>
  <ol id="KIq9">
    <li id="26QW">Промпты. Чем более точно поставлена задача, тем полезнее будет выдача. Желательно указывать цели, типы источников, формат выдачи, описание задачи. Сюда же входят уточняющие вопросы\корректировка.</li>
    <li id="Mi8V">У ChatGPT есть еще такая штука как temperature, которая контролирует случайность и креативность ответов модели. Она бывает трех видов:<br />- Low (например, 0,2). Отдаётся предпочтение более распространённым и предсказуемым ответам, и подходит для задач, требующих точности и достоверности, например при ответах на технические вопросы или генерации кода.<br />- Medium (например, 0,7). Баланс между креативностью и надежности.<br />- High (например, 1,0). Модель становится более творческой и исследует менее распространённые возможности, что может привести к более уникальным (или галлюциногенным) результатам.</li>
    <li id="itBs">Подключение плагинов веб-поиска или собственных API интеграций.</li>
    <li id="J5mb">Структурированные данные обычно обрабатываются точнее, чем &quot;сырые&quot;</li>
  </ol>
  <h2 id="his6">Кейсы</h2>
  <h3 id="XVWN">Кейс 1</h3>
  <p id="2lcs">Простой кейс, который можно решить с помощью ИИ, сэкономив много времени:</p>
  <p id="DHhq">Задача: нужно получить список ФИО, должностей, почт и телефонов сотрудников фирмы. Все эти данные были доступны на одной из страниц этой компании, но сотрудников указано очень много. Вручную делать это было бы долго и неприятно, поэтому просим помочь ChatGPT с этой задачей. Он загружает html страницы, разбирает dom с помощью BeautifulSoup, по регулярным выражениям ищет совпадения с шаблонами нужных нам данных и сохраняет в том формате, который нам нужен.</p>
  <p id="z4Mc">Можно возразить: &quot;У нас же есть много инструментов для такого парсинга вроде Octoparse, ParseHub, WebScraper, Data Miner и тд&quot;. Их не всегда удобно использовать и настраивать. Так что здесь на вкус и цвет.</p>
  <h3 id="eIur">Кейс 2</h3>
  <p id="n77x">Задача: есть набор из 200 ссылок на обсуждения скандала &lt;name&gt;. Есть 80 ссылок на английском, 50 на Reddit, 70 на русскоязычных форумах.</p>
  <p id="6mRw">Надо скачать тексты по ссылкам, перевести все на русский язык, сгруппировать тексты по смысловым кластерам и по каждому дать краткое резюме.</p>
  <p id="6dxy">Чем может помочь ChatGPT?</p>
  <ol id="ox9E">
    <li id="zNPc">Парсинг и сбор данных: предложил комбинацию requests + BeautifulSoup для Reddit и форумов, и tweepy для Twitter API.</li>
    <li id="I0YS">Для перевода можно использовать API DeepL или встроенный плагин перевода в ChatGPT, чтобы нормализовать язык.</li>
    <li id="dVPF">Кластеризация. Преобразование с помощью модели sentence-transformers (например, all-MiniLM-L6-v2). </li>
    <li id="rau5">Резюмирование для каждого кластера можно попросить ChatGPT. Если массив слишком большой, можно выбрать несколько текстов из кластера и попросить дать краткий обзор. Но это будет зависеть от объема каждого кластера.</li>
  </ol>
  <h2 id="CUKM">Критически важно</h2>
  <p id="FQqt">Все шаги и выдачу ИИ нужно проверять и включать критическое мышление, так что думать все равно придется. Но время действительно экономится.</p>
  <figure id="qiQq" class="m_original">
    <img src="https://img1.teletype.in/files/c6/a6/c6a65609-9d27-430b-a9da-6aad027f0541.png" width="860" />
  </figure>

]]></content:encoded></item></channel></rss>